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(57) Abstract 

The invention relates to a method for generating a second 
data stream from a first data stream containing a first start block 
and a first user data block comprising user data. According to said 
method the first start block is extracted (116) from the first data 
stream. Next the second start block for the second data stream is 
generated (118), after which at least a part of the first start block, 
which part contains information making it possible to trace the 
origins of the user data, is integrated (120) into the second start 
block. Finally the second user data block containing the same user 
data is generated (122) so that a complete second data stream can 
be obtained. The method provided for by the invention allows 
for the device-specific encoding of user data, makes it possible to 
obtain a flexible device-specific copy for other devices of a user 
and, notably, provides complete references as to the origins of a 
copy, which in turn permits effective copyright protection. 

(57) Zusammenfassung 
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Bei einem Verfahren zum Erzeugen eines zweiten Daten- 
stroms aus einem ersten Datenstrom, der einen ersten Anfangs- 
block und einen ersten Nutzdatenblock mit Nutzdaten aufweist, 
wird zunachst der erste Anfangsblock aus dem ersten Datenstrom 
extrahiert (116). Hierauf wird der zweite Anfangsblock fur den 
zweiten Datenstrom erzeugt (118). AnschlieBend wird zumindest 

ein Teil des ersten Anfangsblocks in den zweiten Anfangsblock eingetragen (120), wobei der Teil des ersten Anfangsblocks Informationen 
umfaBt, die Ruckschliisse auf die Herkunft der Nutzdaten gestatten. SchlieBlich wird der zweite Nutzdatenblock erzeugt (122), der dieselben 
Nutzdaten aufweist, um den kompletten zweiten Datenstrom zu erhalten. Das erfindungsgemaBe Verfahren ermoglicht eine geratespezifische 
Verschlusselung von Nutzdaten, eine flexible geratespezifische "Kopie" fiir andere Gerate eines Benutzers und insbesondere eine luckenlose 
Dokumentation der Herkunft der vorliegenden Kopie, derart, daB ein effektiver Urheberrechtsschutz verwirklicht werden kann. 
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Verfahren und Vorrichtung zum Erzeugen eines Datenstroms und 
Verfahren und Vorrichtung zum Abspielen eines Datenstroms 



Die vorliegende Erfindung bezieht sich auf die Ver- bzw. 
Entschliisselung von Nutzdaten, wie z. B. Audio- und/oder 
Videodaten, und insbesondere auf Audio- und/oder Videodaten, 
die in Form eines Datenstroms vorliegen, der einen 
Anfangsblock und einen Nutzdatenblock aufweist, 

Mit dem Auftreten von Telekommunikationsnetzen und insbeson- 
dere aufgrund der groBen Verbreitung von Multimediadaten-f a- 
higen Personalcomputern und in letzter Zeit auch von soge- 
nannten Solid-State-Playern, entstand ein Bedarf, digitale 
Multimediadaten, wie z. B. digitale Audiodaten und/oder 
digitale Videodaten f kommerziell zu vertreiben. Die Telekom- 
munikationsnetze konnen beispielsweise analoge Telephonlei- 
tungen, digitale Telephonleitungen, wie z. B* ISDN, oder 
auch das Internet sein. Unter kommerziellen Anbietern von 
Multimediaprodukten besteht der Bedarf, Multimediadaten zu 
verkaufen oder auszuleihen, wobei es einem Kunden moglich 
sein sollte, aus einem bestimmten Katalog zu jeder Zeit in- 
dividuell ein bestimmtes Produkt auswahlen zu konnen , das 
dann selbstverstandlich nur von dem Kunden, der dafiir be- 
zahlt hat, benutzt werden darf . 

Im Gegensatz zu bekannten verschlusselten Fernsehprogrammen, 
wie z. B. von dem Fernsehkanal Premiere, bei dem die ausge- 
sendeten Daten fur alle Benutzer, die gegen eine bestimmte 
Geblihr eine geeignete Entschlusselungsvorrichtung erworben 
haben, gleich verschliisselt sind, soil die vorliegende Er- 
findung Verfahren und Vorrichtungen schaffen, die eine in- 
dividuelle, kundenselektive und sichere Verschlusselung und 
Entschlusselung von Multimediadaten ermoglichen. Im Gegen- 
satz zu den genannten Fernsehkanalen, die ein festes Pro- 
gramm vorgeben, fiir das sich der Benutzer komplett ent- 



Beschreibuna 



WO 00/49754 




PCT/EP99/09980 



scheiden mufl, ermoglichen die Verfahren und Vorrichtungen 
der vorliegenden Erfindung eine maximale Wahlfreiheit des 
Kunden, d. h. derselbe mufi nur flir die Produkte bezahlen, 
die er tatsachlich auch benutzen will. 

Die DE 196 25 635 CI beschreibt Verfahren und Vorrichtungen 
zum Ver- bzw. Entschliisseln von Multimediadaten, wobei die 
Multimediadaten in Form einer verschllisselten Multimediada- 
tei vorliegen, die einen Bestimmungsdatenblock und einen 
Nutzdatenblock aufweist. Teile des Bestimmungsdatenblocks 
sowie zumindest Teile des Nutzdatenblocks werden mit unter- 
schiedlichen Schliisseln verschliisselt , wobei insbesondere 
symmetrische Verschliisselungsverf ahren eingesetzt werden. 

In dem in der DE 196 25 635 CI beschriebenen Verfahren zum 
Ver- bzw. Entschliisseln von Multimediadaten wird ferner ein 
Benutzerindex in einem Bestimmungsdatenblock eines Bitstroms 
mit verschliasselten Multimediadaten eingetragen, der den Be- 
nutzer identif iziert , der einen verschllisselten Multimedia- 
datenstrom verwenden darf. Wird durch diesen Benutzerindex 
lediglich eine Person identif iziert , so ist dieses Verfahren 
gegen eine unerlaubte Vervielf altigung nur dann sicher, wenn 
sich die Person, die einen verschllisselten Multimediadaten- 
strom erworben hat, korrekt und legal verhalt. Dies kann je- 
doch nicht immer sichergestellt werden . Fiihrt die Person , 
die einen verschllisselten Multimediadatenstrom legal erwor- 
ben hat, eine Vervielf altigung durch, so wird der Kopie 
nicht mehr anzusehen sein, wer sie kopiert hat. Die Herkunft 
der Kopie kann daher nicht mehr nachverfolgt werden, was da- 
zu fuhrt, daB, unkorrektes Verhalten vorausgesetzt , Verlet- 
zungen von Urheberrechten Tiir und Tor geoffnet werden. 

Identif iziert der Benutzerindex dagegen nicht nur den Benut- 
zer als Person sondern ein spezielles Abspielgerat eines Be- 
nutzers, wie z. B. den PC des Benutzers, so ist zwar eine 
Sicherheit dahingehend erreicht, daB der Benutzer, unabhan- 
gig davon, ob er sich legal oder illegal verhalt, den ver- 
schllisselten Multimediadatenstrom lediglich auf der durch 
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den Benutzerindex identif izierten Abspielvorrichtung abspie- 
len kann . 

Problematisch an diesem Losungsansatz ist jedoch die Tatsa- 
che, daB er nicht flexibel ist, d. h. , daB dem Benutzer auf- 
grund des Urheberrechtsschutzes gewissermaBen diktiert wird, 
wo er den gekauften Multimediadatenstrom abspielen muB. Es 
gehort nicht besonders viel Phantasie dazu, vorauszusehen, 
daB ein solches System nur eine geringe Akeptanz am Markt 
finden wird, insbesondere, wenn daran gedacht wird, daB sich 
eine Vielzahl von Abspielgeraten in einem iiblichen Haushalt 
befindet. Solche konnen beispielsweise einen Personalcompu- 
ter, einen Laptop, eine Hif i-Stereoanlage, eine Stereoanlage 
im Auto, einen Videorekorder , einen Solid-State-Player, etc. 
umfassen. 

Die Aufgabe der vorliegenden Erfindung besteht daher darin, 
ein flexibles Konzept zum selektiven Bereitstellen von Mul- 
timediadaten zu schaffen, das einerseits am Markt Akzeptanz 
findet, und das andererseits Urheberrechtsgesichtspunkte be- 
riicksichtigt . 

Diese Aufgabe wird durch ein Verfahren zum Erzeugen eines 
zweiten Datenstroms aus einem ersten Datenstrom nach Patent- 
anspruch 1, durch ein Verfahren zum Abspielen eines zweiten 
Datenstroms, der aufgrund eines ersten Datenstroms erzeugt 
wurde, nach Patentanspruch 15, durch eine Vorrichtung zum 
Erzeugen eines zweiten Datenstroms aus einem ersten Daten- 
strom nach Patentanspruch 19 und durch eine Vorrichtung zum 
Abspielen eines zweiten Datenstroms, der aufgrund eines er- 
sten Datenstroms erzeugt wurde, nach Patentanspruch 21 ge- 
lost . 

Der vorliegenden Erfindung liegt die Erkenntnis zugrunde, 
daB Musikpiraterie nur dadurch eingeschrankt werden kann, 
wenn eine geratespezif ische Identif ikation von Nutzda- 
tenstromen eingesetzt wird. Dies bedeutet, daB ein 
Nutzdatenstiick, das in Form eines Nutzdatenstroms aufberei- 
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tet ist, nicht personenspezif isch lizenziert wird, sondern 
geratespezif isch. Damit ein solches System jedoch am Markt 
Akzeptanz findet, muB der Situation Rechnung getragen wer- 
den, dai3 eine Person iiblicherweise mehrere Abspielgerate 
hat, und daB eine Person die freie Wahl haben mochte, auf 
welchem Abspielgerat sie/er das gekaufte Multimediastiick ab- 
spielen mochte. 

An dieser Stelle sei darauf hingewiesen, daB Nutzdaten 
allgemein Multimediadaten, d. h. Audiodaten, Viedeodaten 
Oder eine Kombination aus Audiodaten und Videodaten, aber 
auch z. B. Textdaten umfassen. Im nachf olgenden wird der 
Gegenstand der vorliegenden Erfindung aus Zweckmafligkeits- 
grlinden jedoch anhand von Multimediadaten dargelegt. Es ist 
jedoch of f ensichtlich, da!3 samtliche Nutzdaten, fiir die es 
ein Interesse gibt, ihre Herkunft nachzuverf olgen, durch die 
erf indungsgemafien Vorrichtungen und Verfahren verarbeitet 
werden konnen. 

Damit jedoch einer uneingeschrankten Vervielf altigung nicht 
wieder Tiir und Tor geoffnet wird, mui3 eine "Kopie" des 
Multimediadatenstroms flir ein anderes Gerat eines Benutzers 
ebenfalls geratespezif isch ausgefiihrt sein. Gleichzeitig ist 
es absolut wesentlich, daJJ die Herkunft jeglicher Kopie 
eines Multimediastiicks nachverfolgt werden kann, d. h. es 
sollte immer zweifelsfrei festgestellt werden konnen, von 
wem ein Multimediastiick geschaffen worden ist (Autor, 
Komponist), von wem es in Umlauf gebracht worden ist 
(Provider, Distributor, Lieferant), wer eine Zwischenkopie 
erstellt hat, und wer eventuell eine weitere Zwischenkopie 
erstellt hat usw. Nur wenn die Herkunft klar ist, kann ein 
Benutzer eines Multimediastiicks zweifelsfrei beweisen, da/3 
er das Multimediastiick legal nutzt, bzw. nur dann kann ein 
illegaler Nutzer zweifelsfrei iiberfuhrt werden. 

Zudem ist es moglich, die Bindung der Multimediadaten nicht 
an ein (Abspiel-) Gerat direkt vorzunehmen, sondern die Daten 
an eine "Smart Card" zu binden. Dadurch konnen identische 
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Multimediadatenstrdme auf verschiedenen Geraten vorgehalten 
werden, aber nur auf dem jeweiligen Gerat, in das die Smart 
Card zu dem Zeitpunkt eingefiigt ist, genutzt werden. 

GemaB der vorliegenden Erfindung wird daher aus einem ersten 
Datenstrom, der einen ersten Anfangsblock und einen ersten 
Nutzdatenblock mit Multimediadaten aufweist, ein zweiter Da- 
tenstrom erzeugt, der ebenfalls wieder einen Anfangsblock 
und einen Nutzdatenblock aufweist. In diesem zweiten An- 
fangsblock , d. h. dem Anfangsblock des zweiten Datenstroms, 
werden jedoch gemafl der vorliegenden Erfindung zumindest die 
Teile des ersten Anf angsblocks , d. h. des Anf angsblocks des 
ersten Datenstroms, aufgenommen, die Ruckschliisse auf die 
Herkunft der Multimediadaten gestatten. Der zweite Nutzda- 
tenblock umfaBt dieselben Multimediadaten wie der erste 
Nutzdatenblock , d. h. der Nutzdatenblock des ersten Daten- 
stroms . 

Der Anfangsblock des zweiten Datenstroms kann im wesent li- 
chen das gleiche Format wie der Anfangsblock des ersten Da- 
tenstroms haben. Er enthalt jedoch neben den iiblichen An- 
f angsblockinf ormationen zusatzlich zumindest die Informa- 
tionen aus dem ersten Anfangsblock, die Ruckschliisse auf die 
Herkunft der Multimediadaten gestatten. 

Bei einem bevoKugten Ausf uhrungsbeispiel der vorliegenden 
Erfindung wird im wesentlichen der gesamte erste Anfangs- 
block in den zweiten Anfangsblock eirigetragen. Urn den zwei- 
ten Anfangsblock, der den ersten Anfangsblock aufweist, ge- 
gen Manipulationen zu sichern, kann derselbe zusatzlich mit 
einer digitalen Unterschrift versehen werden, die aus den 
Daten des zweiten (aktuellen) Anfangsblock und dariiberhinaus 
aus den Daten des ersten (alten) Anfangsblock abgeleitet 
ist. Daten des ersten Anf angsblocks , die Ruckschliisse auf 
die Herkunft der Multimediadaten gestatten, umfassen bei ei- 
nem bevorzugten Ausf uhrungsbeispiel der vorliegenden Erfin- 
dung eine Lief erantenkennung, d. h. eine Identif ikation des 
Lieferanten des ersten Datenstroms, der beispielsweise die 
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Deutsche Telekom sein konnte, sowie Urheberinf ormationen, 
die Ruckschlusse auf den Autor bzw. Komponisten des Multime- 
diastiicks erlauben, sowie eine Benutzerkennung, d. h. eine 
Identif ikation des Gerats , fur das der Datenstrom urspriing- 
lich lizenziert worden ist. 

Ein Vorteil des erf indungsgemaJJen Konzepts besteht insbeson- 
dere darin, dafi es beliebig oft durchgefiihrt werden kann, 
was dann zu eirxer mehrf ach-rekursiven Anf angsblockstruktur 
fuhrt, da ein dritter Datenstrom, der einen dritten Anfangs- 
block und einen dritten Nutzdatenblock aufweist, in seinem 
Anfangsblock wieder Herkunftsinf ormationen des zweiten An- 
fangsblocks umfaBt. Diese Herkunftsinf ormationen sind zum 
einen die Herkunftsinf ormationen des ersten Anf angsblocks 
und zum anderen Herkunftsinf ormationen des zweiten Anfangs- 
blocks. In Analogie zu den Herkunftsinf ormationen des ersten 
Anf angsblocks sind Herkunftsinf ormationen des zweiten An- 
f angsblocks beispielsweise eine Identif ikation des Gerats , 
fur das das Stuck urspriinglich vom urspriinglichen Lieferan- 
ten lizenziert wurde, und eine Kennung des Gerats, fur das 
die "Kopie" erstellt wurde, z. B. eine Kennung eines 
Auto-Hif i-Gerats . 

An dieser Stelle wird besonders darauf hingewiesen, daB die 
Urheberinf ormationen des ersten Anf angsblocks auch in dem 
Anfangsblock des dritten Datenstroms vorhanden sind- Damit 
ist das erf indungsgemafle Konzept zu gesetzlichen Vorschrif- 
ten konform, die jegliches Programm bzw. jegliche Vorrich- 
tung als illegal bezeichnen, das Urheberinf ormationen ent- 
fernt. Solche gesetzlichen Vorschriften sind bereits in den 
Vereinigten Staaten nationales Recht geworden und es dlirfte 
sich lediglich um eine Frage der Zeit handeln, bis diese 
Vorschriften auch europaweit nationalisiert sind. 

Bei einem bevorzugten Ausf uhrungsbeispiel der vorliegenden 
Erfindung enthalt der Teil eines alten Anf angsblocks , der in 
den neuen Anfangsblock ubernommen wird, auch Lizenzinf orma- 
tionen, die sich auf die Art und Weise beziehen, auf die ein 
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lizenziertes Multimediastiick verwendet werden darf, d. h. 
wie oft es abgespielt werden darf und wie oft es kopiert 
werden darf, oder ob eine Kopie einer Kopie zulassig ist 
oder nicht. 

Selbstverstandlich kann der Nutzdatenblock symmetrisch ver- 
schllisselt sein, wahrend der Schlussel des symmetrischen 
Verschliisselungsverf ahrens wiederum asymmetrisch verschliis- 
selt ist. In diesem Fall wird eine Vorrichtung zum Erzeugen 
des zweiten Datenstroms aus dem ersten Datenstrom eine voll- 
standige Entschliisselung und daran anschlieBend eine voll- 
standige erneute Verschllisselung durchf iihren. 

Das erf indungsgemaBe Konzept erlaubt somit eine umfassende 
Sicherung eines Multimediastiicks gewissermaBen vom Autor 
oder Komponisten aus iiber eine beliebige Anzahl von Kopien 
hinweg bis zu einem Endbenutzer. Darliberhinaus kann zu jedem 
Zeitpunkt einer Kopier- bzw. Verteilungskette die Herkunft 
der aktuellen Kopie liickenlos nachvollzogen werden, wobei 
die Anzahl der Kopier- bzw. Verteilungsvorgange beliebig 
ist. Auflerdem werden zu jedem Zeitpunkt Urheberinf ormationen 
berucksichtigt, wodurch dem Urheberrechtsschutz Geniige getan 
wird. SchlieBlich kann das erf indungsgemaBe Konzept effizi- 
ent und flexibel implementiert werden, derart, daB es auch 
fur preisgiinstige Abspielgerate mit begrenzten Speicher- und 
Prozessorressourcen geeignet ist, daJ3 es einfach zu bedienen 
ist, und daB moderne Kundenwiinsche nach hoher Flexibilitat 
voll und ganz berucksichtigt werden. 

Fig. 1 einen Multimediadaten-Strom, der gemaB der vorlie- 
genden Erfindung erzeugt werden kann; 

Fig. 2 eine detailliertere Darstellung des Anf angsblocks 
und des Nutzdatenblocks des verschllisselten Multi- 
mediadatenstroms ; 



Fig. 3 eine Auswahl bestimmter Eintrage in die einzelnen 
Unterblocke des Anf angsblocks ; 
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Fig. 4 eine schematische Darstellung eines Verteilungs- 
szenarios ; 

Fig. 5 eine schematische Ansicht eines Datenstroms mit re- 
kursiver Anf angsblockstruktur ; 

Fig. 6 ein FluBdiagramm eines Verfahrens zum Erzeugen ei- 
nes zweiten Datenstroms aus einem ersten Datenstrom 
gemaB der vorliegenden Erfindung; und 

Fig. 7 ein Verfahren zum Abspielen eines zweiten Daten- 
stroms, der aufgrund eines ersten Datenstroms er- 
zeugt worden ist, gemaB der vorliegenden Erfindung. 

Fig. 1 zeigt einen verschliisselten Multimediadatenstrom 10, 
der einen Anfangsblock oder Header 12 und einen Nutzdaten- 
block 14 , d. h. einen Block mit verschliisselten Multimedia- 
daten, aufweist. Der Nutzdatenblock 14 umfaBt verschliisselte 
Abschnitte 16 und unverschliisselte Abschnitte 18 zwischen 
den verschliisselten Abschnitten 16. AuBerdem umfaBt ein Mul- 
timediadatenstrom, der gemaB der vorliegenden Erfindung er- 
zeugt werden kann, einen weiteren unverschllisselten Ab- 
schnitt 20, der auf den Anfangsblock 12 folgt und vor einem 
verschliisselten Abschnitt 16 angeordnet ist. 

Ublicherweise sind die zu verschliisselten Multimediadaten 
auf irgendeine Art und Weise codiert, wie z. B. nach einem 
MPEG- Standard, wie z. B. MPEG- 2 AAC, MPEG-4 AAC oder MPEG 
Layer-3. Daher ist es ausreichend, gewisse Abschnitte der zu 
verschliisselten Multimediadaten zu verschliisseln. Dies fiihrt 
zu einem wesentlich verringerten Verarbeitungsaufwand sowohl 
beim Provider, der die Daten verschliisselt , als auch beim 
Kunden, der die Daten wieder entschliisseln muB. AuBerdem 
wird durch die lediglich teilweise Verschliisselung der Mul- 
timediadaten der HorgenuB bzw. der SehgenuB eines Benutzers, 
der lediglich die unverschliisselten Multimediadaten verwen- 
det, durch die standig auftretenden verschliisselten Blocke 
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stark beeintrachtigt ♦ 

Obwohl Fig . 1 einen verschlusselten Multimediadatenstrom 
zeigt, bei dem der Anfangsblock 12 am Anfang des verschlus- 
selten Multimediadatenstroms angeordnet ist, soli sich diese 
Anordnung von Anfangsblock und Nutzdatenblock nicht auf die 
Ubertragung des verschlusselten Multimediadatenstroms bezie- 
hen, Der Ausdruck "Anfangsblock" soli lediglich zum Ausdruck 
bringen, daJ3 eine Entschliisselungsvorrichtung, die den ver- 
schlusselten Multimediadatenstrom entschlusseln mochte, zu- 
nachst zumindest Teile des Anf angsblocks benotigt, bevor die 
Multimediadaten selbst entschliisselt werden konnen. Je nach 
Ubertragungsmedium konnte der Anfangsblock irgendwo auch in- 
nerhalb des Nutzdatenblocks angeordnet sein bzw. durchaus 
nach bestimmten Teilen des Nutzdatenblocks empfangen werden, 
wenn beispielsweise an eine Paket-orientierte Ubertragung 
des Multimediadatenstroms gedacht wird, bei der unterschied- 
liche Pakete, von denen eines den Anfangsblock enthalten 
kann und ein anderes einen Teil des Nutzdatenblocks enthal- 
ten kann, iiber unterschiedliche physische Ubertragungswege 
ubertragen werden, derart, da!3 die Empf angsreihenf olge ganz 
und gar nicht der Sendereihenf olge entsprechen muB. Eine 
Entschliisselungsvorrichtung muJ3 in diesem Fall jedoch in der 
Lage sein, die empfangenen Pakete zu speichern und wieder zu 
ordnen, derart, dafi Inf ormationen aus dem Anfangsblock ex- 
trahiert werden, um mit dem Entschliisseln zu beginnen. Der 
verschlusselte Multimediadatenstrom konnte ferner in Form 
einer Datei vorliegen oder aber auch in Form eines tatsach- 
lichen Datenstroms, wenn beispielsweise an eine Live-Uber- 
tragung eines Multimediaereignisses gedacht wird. Diese An- 
wendung wird insbesondere beim digitalen Benutzer-selektiven 
Rundf unk auf treten . 

Die Lange eines verschlusselten Abschnitts 16 wird durch ei- 
nen Wert Menge 22 dargestellt, wahrend der Abstand im ver- 
schlusselten Multimediadatenstrom von dem Beginn eines ver- 
schlusselten Abschnitts 16 bis zum Beginn des nachsten ver- 
schlusselten Abschnitts 16 mit Schritt 24 bezeichnet wird. 
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Die Lange des weiteren verschllisselten Abschnitts 20 wird 
durch einen Wert Erster Schritt 26 angegeben. 

Diese Werte 22, 24 und 26 werden selbstverstandlich fiir ein 
korrektes Entschlusseln der Multimediadaten in einer Ent- 
schliisselungsvorrichtung benotigt, weshalb dieselben in den 
Anfangsblock 12 eingetragen werden miissen, wie es spater er- 
lautert wird. 

Fig. 2 zeigt eine detailliertere Darstellung des verschllis- 
selten Multimediadatenstroms 10 r der aus dem Anfangsblock 12 
und dem Nutzdatenblock 14 besteht. Der Anfangsblock 12 ist 
in mehrere Unterblocke unterteilt, die im einzelnen insbe- 
sondere bezugnehmend auf Fig. 3 erlautert werden. Es sei 
darauf hingewiesen, daB die Anzahl und Funktion der Unter- 
blocke beliebig erweitert werden kann. In Fig. 2 sind daher 
lediglich beispielhaft einzelne Unterblocke des Anfangs- 
blocks 12 aufgefuhrt. Derselbe umfaflt, wie es in Fig. 2 ge- 
zeigt ist, einen sogenannten Crypt-Block 29, der allgemein 
gesagt fiir das Verschliisseln der Multimediadaten relevante 
Informationen aufweist. Weiterhin umfaJit der Anfangsblock 12 
einen sogenannten Lizenz-Block 30, der Daten aufweist, die 
sich auf die Art und Weise beziehen, wie ein Benutzer den 
verschllisselten Multimediadatenstrom verwenden kann bzw. 
darf. Der Anfangsblock 12 umfaJit ferner einen Nutzdatenin- 
fo-Block 32, der Informationen bezuglich des Nutzdatenblocks 
14 sowie generelle Informationen iiber den Anfangsblock 12 
selbst umfassen kann. Weiterhin kann der Anfangsblock 12 ei- 
nen Alter-Anf angsblock-Block 34 aufweisen, der eine soge- 
nannte rekursive Anf angsblock-Struktur ermoglicht. Dieser 
Block versetzt den Benutzer, der neben einer Entschllisse- 
lungsvorrichtung auch eine Verschllisselungsvorrichtung hat, 
in die Lage, einen verschllisselten Multimediadatenstrom fiir 
andere in seinem Besitz befindliche Abspielgerate umzuforma- 
tieren, ohne die urspriinglichen vom Distributor gelieferten 
Anf angsblockinf ormationen zu verlieren bzw. zu modif izieren . 
Je nach Anwendungsbereich konnen noch weitere Unterblocke, 
wie z. B. ein IP-Inf ormation-Block (IP = Intellectual Pro- 
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perty = Geistiges Eigentum) nach ISO/IEC 14496-1 , MPEG-4, 
Systems, 1998, der Urheberrechtsinf ormationen umfafit, zu dem 
Anfangsblock 12 hinzugefugt werden. 

Wie es in der Technik liblich ist, kann jedem Block eine 
interne Blockstruktur zugewiesen werden, die zunachst einen 
Blockidentif ikator fordert, die dann die Lange des Unter- 
blocks umfafit, und die dann schliefilich die Block-Nut zdaten 
selbst auffiihrt. Damit erhalt der verschlusselte Multimedia- 
datenstrom und insbesondere der Anfangsblock des verschlus- 
selten Multimediadatenstroms einer erhohte Flexibilitat, 
derart, dafi auf neue Anf orderungen insoweit reagiert werden 
kann, dafi zusatzliche Unterblocke hinzugeftigt werden bzw. 
bestehende Unterblocke weggelassen werden konnen. 

Fig. 3 gibt eine Ubersicht iiber die Block-Nutzdaten der ein- 
zelnen in Fig. 2 dargestellten Unterblocke. 

Zunachst wird auf den Crypt-Block 28 eingegangen. Derselbe 
enthalt einen Eintrag fur einen Multimediadaten-Verschlus- 
selungsalgorithmus 40, der den bei einem bevorzugten Ausfuh- 
rungsbeispiel verwendeten symmetrischen Verschlusselungsal- 
gorithmus identif iziert , der beim Verschliisseln der Multi- 
mediadaten veirwendet worden ist. Der Eintrag 4 0 dxirfte ein 
Index fur eine Tabelle sein, derart, dafi eine Entschlusse- 
lungsvorrichtung nach Lesen des Eintrags 40 in der Lage ist, 
denselben Verschliisselungsalgorithmus aus einer Vielzahl von 
Verschlusselungsalgorithmen auszuwahlen, den die Verschliis- 
selungsvorrichtung verwendet hat. Der Crypt-Block 28 umfafit 
ferner den Eintrag Erster Schritt 26, den Eintrag Schritt 24 
und den Eintrag Menge 22, die bereits in Verbindung mit Fig. 
1 dargestellt worden sind. Diese Eintrage in dem Anfangs- 
block versetzen eine Entschlusselungsvorrichtung in die 
Lage, einen verschliisselten Multimediadatenstrom entspre- 
chend unterzugliedern, um eine korrekte Entschliisselung 
durchfiihren zu konnen. 

Der Crypt-Block 2 8 enthalt ferner einen Eintrag fiir den Di- 
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stributor bzw. Provider bzw. Lieferanten 42, der ein Code 
fur den Distributor ist, der den verschiiisselten Multime- 
diadatenstrom erzeugt hat, Ein Eintrag Benutzer 44 identi- 
fiziert den Benutzer, der von dem Distributor, der durch den 
Eintrag 42 identif iziert ist, den verschiiisselten Multime- 
diadatenstrom auf irgendeine Art und Weise erworben hat* 
Erf indungsgemafi wird es bevorzugt, keine Personen-bezogene 
Benutzerkennung zu verwenden, da dies illegalen Verviel- 
faltigungen Tur und Tor offnen wlirde. Stattdessen wird es 
bevorzugt, die Benutzerkennung geratespezif isch durchzu- 
fiihren. Der Eintrag Benutzer wiirde dann z. B. die Serien- 
nummer eines PC, eines Laptops, eines Auto-HiFi-Gerats , 
einer Heim-Stereoanlage, einer Smart Card, etc. umfassen, 
die ein Abspielen nur auf dem speziellen Gerat zulaflt. Zur 
weiteren Erhohung der Flexibilitat und/oder Sicherheit 
konnte statt der Seriennummer , die bei jedem Hersteller 
unterschiedlich aussieht, die aber zufallig identisch sein 
konnten, eine spezielle Kennung, wie z. B. eine logische 
Verkniipfung der FestplattengroBe mit der Prozessornummer 
etc. beim Beispiel eines PC, eingesetzt werden. 

Ein Eintrag 46 enthalt einen Ausgabewert, auf den spater 
detailliert eingegangen wird. Dieser Ausgabewert stellt 
allgeraein gesagt eine verschliisselte Version des Multimedia- 
daten-Schlussels dar, der in Verbindung mit dem durch den 
Eintrag 40 identif izierten Multimediadaten-Verschliisselungs- 
algorithmus benotigt wird, um die in dem Nutzdatenblock 14 
vorhandenen verschiiisselten Multimediadaten (Abschnitte 16 
von Fig. 1) korrekt zu entschliisseln. Um eine ausreichende 
Flexibilitat fur zukunftige Anwendungen zu haben, sind fer- 
ner die beiden Eintrage Ausgabewertlange 48 und Ausgabe- 
wertmaske 50 vorgesehen. Der Eintrag Ausgabewertlange 4 8 
gibt an, welche Lange der Ausgabewert 46 tatsachlich hat. Um 
ein flexibles Anf angsblockf ormat zu erhalten, sind jedoch in 
dem Anf angsblockf ormat fur den Ausgabewert mehr Byte vorge- 
sehen als ein Ausgabewert derzeit tatsachlich hat. Die Aus- 
gabewertmaske 50 gibt daher an, wie ein kiirzerer Ausgabewert 
auf einen langeren Ausgabewertplatz gewissermaBen verteilt 
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wird. 1st. die Ausgabewertlange beispielsweise halb so groJ3 
wie def verfiigbare Platz fiir den Ausgabewert, so konnte die 
Ausgabewertmaske derart gestaltet sein, daB die erste Halfte 
der Ausgabewertmaske gesetzt ist, wahrend die zweite Halfte 
abgedeckt ist. Dann wiirde der Ausgabewert einfach in den von 
der Syntax fiir den Anfangsblock vorgesehenen Raum eingetra- 
gen werden und die erste Halfte einnehmen, wahrend die 
andere Halfte aufgrund der Ausgabewertmaske 50 ignoriert 
wird. 

Im nachf olgenden wird auf den Lizenz-Block 30 des Anfangs- 
blocks 12 eingegangen. Derselbe umfafit einen Eintrag Bit- 
maske 52. Dieser Eintrag kann bestimmte spezielle Informa- 
tionen fiir das Abspielen bzw. fiir die generelle Art der Ver- 
wendung der verschliisselten Multimediadaten haben. Insbeson- 
dere konnte hiermit einer Entschlusselungsvorrichtung mit- 
geteilt werden, ob bzw. ob nicht die Nutzdaten lokal abge- 
spielt werden konnen* Weiterhin konnte hier signalisiert 
werden, ob das Herausf orderungs-Antwort-Verf ahren zum Ver- 
schliisseln eingesetzt worden ist, das in dem eingangs er« 
wahnten Deutschen Patent DE 196 25 635 CI beschrieben ist 
und einen effizienten Datenbankzugrif f ermoglicht. 

Ein Eintrag Verf allsdatum 54 gibt den Zeitpunkt an, zu dem 
die Erlaubnis, den verschliisselten Multimediadatenstrom zu 
entschlusseln , erlischt . Eine Entschlusselungsvorrichtung 
wird in diesem Fall den Eintrag Verf allsdatum 54 priifen und 
mit einer eingebauten Zeitmefleinrichtung vergleichen, um im 
Falle, daB das Verf allsdatum bereits iiberschritten ist, kei- 
ne Entschliisselung des verschliisselten Multimediadatenstroms 
mehr durchzuf uhren. Dies erlaubt es einem Provider, auch 
zeitlich begrenzt verschliisselte Multimediadaten zur Verfu- 
gung zu stellen, was den Vorteil einer wesentlich flexible- 
ren Handhabung und auch Preisgestaltung ermoglicht. Diese 
Flexibilitat wird weiter durch einen Eintrag Anfangsdatum 56 
unterstiitzt, in dem spezifiziert ist, ab wann eine ver- 
schliisselte Multimediadatei entschliisselt werden darf. Eine 
Verschliisselungsvorrichtung wird den Eintrag Anfangsdatum 
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mit ihrer eingebauten Uhr vergleichen, um erst dann eine 
Entschliisselung der verschliisselten Multimediadaten durchzu- 
flihren, wenn der aktuelle Zeitpunkt spater als das Anfangs- 
datum 56 ist. 

Ein Eintrag Erlaubte Abspielanzahl 58 gibt an, wie oft der 
verschllisselte Multimediadatenstrom entschllisselt , d. h. 
abgespielt werden darf. Dies erhoht weiter die Flexibilitat 
des Providers , derart, daB er nur eine bestimmte Anzahl des 
Abspielens beispielsweise gegen eine bestimmte Summe zulafit, 
die kleiner ist als eine Summe, die fur die unbeschrankte 
Nutzung des verschliisselten Multimediadatenstroms anfallen 
wiirde . 

Zur Verif izierung bzw. Unterstiitzung des Eintrags Erlaubte 
Abspielanzahl 5 8 umfaBt der Lizenz-Block 30 ferner einen 
Eintrag Tatsachliche Abspielanzahl 60, der nach jedem Ent- 
schllisseln des verschliisselten Multimediadatenstroms bei- 
spielsweise um Eins inkrementiert werden konnte. Eine Ent- 
schliisselungsvorrichtung wird daher immer liberprlifen, ob der 
Eintrag Tatsachliche Abspielanzahl kleiner als der Eintrag 
Erlaubte Abspielanzahl ist. Wenn dies der Fall ist, wird 
eine Entschliisselung der Multimediadaten durchgef lihrt . Wenn 
dies nicht der Fall ist, wird keine Entschliisselung mehr 
ausgef lihrt . 

Analog zu den Eintragen 58 und 60 sind die Eintrage Erlaubte 
Kopieanzahl 62 und Tatsachliche Kopieanzahl 64 implemen- 
tiert. Durch die beiden Eintrage 62 und 64 wird sicherge- 
stellt, da!3 ein Benutzer der Multimediadaten dieselben le- 
diglich so oft kopiert, wie es ihm vom Provider erlaubt 
wird, bzw. so oft, wie er beim Kauf der Multimediadaten 
bezahlt hat. Durch die Eintrage 58 bis 64 wird ein effekti- 
ver Urheberrechtsschutz sichergestellt , und kann eine Selek- 
tion zwischen privaten Nutzern und gewerblichen Nutzern 
erreicht werden, beispielsweise, indem die Eintrage Erlaubte 
Abspielanzahl 58 und Erlaubte Kopieanzahl 62 auf einen 
kleinen Wert eingestellt werden* 
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Die Lizenzierung konnte z. B, so gestaltet sein, daft eine 
bestimmte Anzahl von Kopien (Eintrag 62) des Originals 
erlaubt ist, wahrend keine Kopien einer Kopie zulassig sind. 
Der Anfangsblock einer Kopie wiirde dann im Gegensatz zum 
Anfangsblock des Originals als Eintrag Erlaubte Kopieanzahl 
eine Null haben , derart , daI3 diese Kopie von einer 
ordnungsgemaBen Ver/Entschlusselungsvorrichtung nicht mehr 
kopiert wird. 

Bei dem hier gezeigten Beispiel fiir ein Multimediadaten- 
schutzprotokoll (MMP; MMP = Multimedia Protection Protcol) 
enthalt der Anfangsblock 12 ferner einen Nutzdaten-Inf orma- 
tionsblock 32 , der hier lediglich zwei Block-Nutzdatenein- 
trage 66 und 68 hat, wobei der Eintrag 66 eine Hash-Summe 
uber den gesamten Anfangsblock enthalt, wahrend der Eintrag 
68 den Typ des Hash-Algorithmus identif iziert , der zum Bil- 
den der Hash-Summe uber den gesamten Anfangsblock verwendet 
worden ist. Hash-Algorithmen sind in der Technik bekannt und 
konnen dazu verwendet werden, eine digitale Unterschrift 
einer Datenmenge zu bilden , derart , daB auch eine kleinere 
Anderung der Daten in der Datenmenge zu einer Anderung. der 
digitalen Unterschrift fuhrt, wodurch auf einfache und 
effiziente Art und Weise die Autenthizitat der Daten und 
insbesondere des (nicht-verschliisselten) Anf angsblocks uber- 
pruft werden kann. 

Ein bevorzugtes Verfahren zur Erzeugung einer digitalen Un- 
terschrift besteht darin, eine Hash-Summe uber den gesamten 
Anfangsblock zu bilden und diese dann asymmetrisch zu ver- 
bzw. entschlusseln, um den Eintrag 66 zu erhalten. Im ein- 
zelnen wiirde der Lieferant die Hash-Summe des gesamten 
Anf angsblocks mit seinem privaten Schlxissel entschlusseln. 
Die Verschliisselungsvorrichtung beim Kunden wiirde dagegen 
selbst die Hash-Summe iiber den gesamten (unter Umstanden 
illegal modif izierten ) Anfangsblock bilden und dariiberhinaus 
den Eintrag 66 mit dem offentlichen Schlussel des asymme- 
trischen Verschliisselungsverf ahren entschlusseln und die 
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beiden Ergebnisse dann vergleichen. Wenn sie ubereinstimmen, 
wird der Abspielvorgang gestartet werden. Stimmen sie nicht 
iiberein, ist kein Entschliisseln/Decodieren/Abspielen mog- 
lich. 

In diesem Zusammenhang sei beispielsweise auf das Fachbuch 
"Applied Cryptography" , Second Edition, John Wiley & Sons, 
Inc. von Bruce Schneier (ISBN 0 471-11709-9) verwiesen, das 
eine ausfiihrliche Darstellung symmetrischer Verschliisse- 
lungsalgorithmen, asymmetrischer Verschliisselungsalgorithmen 
und Hash-Algorithmen umfaBt. 

Der Anfangsblock 12 umfaBt schlieBlich den Alter-Anf angs- 
block-Block 34, der neben den Synchronisationsinf ormationen, 
die in Fig. 3 nicht dargestellt sind, den Eintrag Alter 
Anfangsblock 70 aufweist. In den Eintrag Alter-Anf angsblock 
70 kann, wenn ein Benutzer selbst eine Verschlusselung 
durchfuhrt und somit einen neuen Anfangsblock 12 erzeugt, 
der alte Anfangsblock vom Provider bewahrt werden, urn keine 
wesentlichen I nf ormationen zu verlieren, die der Provider in 
den Anfangsblock eingetragen hat. Dazu konnten beispiels- 
weise Urheberinf ormationen ( IP-lnf ormation-Block ) f riihere 
Benutzerinf ormationen und Distributoreninf ormationen zahlen, 
die eine Zuruckverf olgung einer Multimediadatei, die bei- 
spielsweise mehrmals von unterschiedlichen Geraten ent- 
/ver-schliisselt worden ist, auf den urspriinglichen Anbieter 
transparent ermoglichen, wobei Urheberinf ormationen bewahrt 
werden. Damit ist es moglich, jederzeit zu uberprufen, ob 
eine verschlusselte Multimediadatei legal oder illegal er- 
worben worden ist. 

Fig. 4 zeigt ein schematisches Blockdiagramm eines Szena- 
rios , bei dem das erf indungsgemaBe Konzept auf vorteilhaf te 
Art und Weise eingesetzt werden kann. Ein Autor oder Kompo- 
nist 100 hat ein Multimediastuck, z. B. einen Text, ein Mu- 
sikstiick, einen Film oder ein Bild geschaffen. Dieses Werk, 
das in dieser Anmeldung allgemein als Multimediastuck be- 
zeichnet wird, iiberbringt er einem Lieferanten 102 von Mul- 
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timediadaten. An dieser Stelle sei besonders darauf hinge- 
wiesen, daJ3 der Ausdruck "Mul timediadaten" im Sinne der vor- 
liegenden Erfindung Audiodaten, Videodaten oder eine Kombi- 
nation von Audio- und Videodaten umfaJit. 

Der Lieferant sorgt dafur, dafi das Multimediastiick des Ali- 
tor s/Komponisten 100 in Umlauf kommt, indem derselbe es bei- 
spielsweise nach dem Verfahren MPEG Layer 3 (MP3) codiert. 
Urn eine kundenselektive Nutzungsiiberlassung des codierten 
Multimediastucks zu erreichen, wird der Lieferant 102 das 
codierte Multimediastiick in einen ersten Datenstrom bringen, 
der einen Anfangsblock und einen Nutzdatenblock aufweist. 
Ein Datenstrom, wie er verwendet werden konnte, ist in Fig. 
3 dargestellt. 

In diesem Zusammenhang sei besonders auf den IP-Inf ormati- 
on-Block 72 hingewiesen, der als Nutzdaten Urheberinf orma- 
tionen 74 aufweist, die den Autor/Komponisten oder allgemein 
Kiinstler identif izieren. Der IP-Inf ormations-Block konnte 
beispielsweise nach ISO/IEC 14496-1 MPEG-4 Systems, .1998, 
ausgefiihrt sein. Er konnte insbesondere den Namen des Au- 
tors/Komponisten/Kunstlers umfassen oder auch die ISBN-Num- 
mer (ISBN = International Standard Book Number), den ISRC- 
Code (ISRC = International Standard Recording Code), die 
ISAN-Nummer (ISAN = International Standard Audiovisual 
Number), die ISMN-Nummer (ISMN = International Standard 
Music Number), usw. Solche Metainf ormationen werden eine 
eindeutige Identif ikation des Urhebers des Multimediastucks 
erlauben, derart, daB durch Hinzufligen dieser Metainf orma- 
tionen an die Nutzdaten die Durchsetzung von Urheberrechten 
stark vereinfacht wird* 

Der Lieferant von Multimediadaten 102 erzeugt einen ersten 
Datenstrom, der einen ersten Anfangsblock und einen ersten 
Nutzdatenblock aufweist. In dem Anfangsblock konnen samtli- 
che in Fig. 3 dargestellte Daten enthalten sein, wobei ins- 
besondere auf die Urheberinf ormationen (Eintrag 74), die 
Distributor-Kennung (Eintrag 42) und die Benutzer-Kennung 
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(Eintrag 44) verwiesen wird. Wahrend die Urheberinf ormati- 
onen (Eintrag 74) allgemein die Herkunft des Multimedia- 
stiicks darstellen, legt die Distributor-Kennung (42) ein- 
deutig die Herkunft des ersten Datenstroms selbst fest, wah- 
rend die Benutzer-Kennung das " Ziel" des ersten Datenstroms 
fest legt, d. h. das Gerat, das den Datenstrom verwenden darf 
und das auch dafiir bezahlt hat, wodurch einerseits die 
Dienstleistung des Lieferanten 102 von Multimediadaten be- 
zahlt wird und andererseits Abgaben an den Autor/Komponisten 
100 flieflen konnen. In dem ersten Anfangsblock des ersten 
Datenstroms konnte beispielsweise ein Empf anger-PC 104 uber 
die Benutzer-Kennung 44 identif iziert sein. Der erste Da- 
tenstrom kann nun einerseits auf dem Empf anger-PC 104 abge- 
spielt werden, der Empf anger-PC ist jedoch erf indungsgemaB 
ferner derart ausgestaltet , daJ3 er auch eine "Kopie" des 
ersten Datenstroms erzeugen kann, um einen bzw. mehrere 
zweite Datenstrome zu erzeugen, die in ihrem Anfangsblock 
die Benutzer-Kennung 44 eines Auto-Hif i-Gerats 106a, eines 
Heim-Hif i-Gerats 106b, eines Solid-State-Players 106c etc. 
haben. 

Jeder zweite Anfangsblock wird im wesentlichen denselben 
Nutzdatenblock haben, der Anfangsblock jedes zweiten Daten- 
stroms, d. h. der zweite Anfangsblock, wird jedoch unter- 
schiedlich sein, und zwar beziiglich der Benutzer-Kennung 44. 
Jeder zweite Anfangsblock wird jedoch erf indungsgemaJi dar- 
uberhinaus Inf ormationen enthalten, die Ruckschlusse auf die 
Herkunft des entsprechenden zweiten Datenstroms ermoglichen. 
Diese Inf ormationen konnen Urheberinf ormationen, eine Ken- 
nung fur den Empfanger-PC 104 und eine Kennung fur den Lie- 
feranten 102 des ersten Datenstroms umfassen. Vorzugsweise 
enthalt der zweite Anfangsblock dariiberhinaus Lizenzinf orma- 
tionen, die sich darauf beziehen, wie oft das Multimedia- 
stuck abgespielt werden darf, oder wie oft es kopiert werden 
'darf. Insbesondere konnte der Fall vorliegen, daJ3 z. B. flinf 
Kopien erlaubt sind, daJ3 jedoch keine Kopie der Kopie er- 
laubt ist. In dem Eintrag Erlaubte Kopieanzahl 62 des ersten 
Anf angsblocks wiirde dann beispielsweise Funf stehen. In dem 
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Eintrag Erlaubte Kopieanzahl des zweiten Anf angsblocks wiirde 
dagegen Null stehen. Auch wenn das Auto-Hif i-Gerat 106a, das 
Heim-Hif i-Gerat 106b oder der Solid-State-Player 106c derart 
ausgeflihrt ware, daJ3 er selbst wiederum eine Entschliisselung 
bzw. Verschllisselung durchfiihren konnte, d. h. wie der 
Empf anger-PC 104, wiirde dennoch keine weitere Kopie erzeugt 
werden, d. h. kein dritter Datenstrom, da der Eintrag 62 im 
zweiten Anfangsblock des zweiten Datenstroms auf Null 
gesetzt ist. Ware dies jedoch nicht der Fall und wiirde die 
Kopie einer Kopie zulassig sein, so konnten die einzelnen 
Gerate 106a bis 106c wiederum dritte Datenstrome erzeugen, 
die Herkunf tsinf ormationen des entsprechenden zweiten 
Datenstroms und natlirlich auch des entsprechenden . ersten 
Datenstroms umfassen wurden. 

Damit ergibt sich eine im Prinzip beliebig wiederholbare 
rekursive Anf angsblock-Struktur , wie sie schematisch in Fig. 
5 dargestellt ist. Fig. 5 zeigt einen n-ten Datenstrom 110, 
der einen n-ten Anfangsblock 112 und einen n-ten Nutzdaten- 
block 114 aufweist. Der n-te Anfangsblock 112 umfaBt wieder- 
um einen (n-l)-ten Anfangsblock, der wiederum einen (n-2)- 
ten Anfangsblock aufweist, usw. 

Es wird bevorzugt, dai3 der Lieferant von Multimediadaten 102 
(Fig. 4) die Multimediadaten in dem ersten Nutzdatenblock 
zumindest teilweise verschlusselt. Es wird bevorzugt, zum 
Verschllisseln der Multimediadaten ein symmetrisches Ver- 
schliisselungsverf ahren zu verwenden, wobei der Schllissel des 
symmetrischen Verschliisselungsverf ahrens wiederum asymme- 
trisch verschlusselt wird. Der mit dem privaten Schllissel 
des Lieferanten 102 verschllisselte asymmetrische Schliissel 
fur das symmetrische Verschliisselungsverf ahren ist der Aus- 
gabewert 46 (Fig. 3). Der Empf anger-PC 104 wird daher den 
entsprechenden offentlichen Schllissel des Lieferanten 102 
von Multimediadaten benotigen, um den Ausgabewert 46 wieder 
zu entschllisseln, um den Schllissel fur das symmetrische 
Entschllisselungsverf ahren zu erhalten, den auch der Lie- 
ferant 102 von Multimediadaten verwendet hat. Nun ist der 
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Empf anger-PC 104 in der Lage, den ersten Datenstrom abzu- 
spielen* Wenn derselbe codiert ist, fuhrt der Empf anger-PC 
104 vor dem Abspielen eine Decodierung durch. Eie Reihenfol- 
ge wird daher sein: Entschliisseln, Decodieren, Abspielen. 

Der Empf anger-PC soli jedoch auch in der Lage sein, einen 
zweiten Datenstrom fur ein spezielles weiteres Abspielgerat 
106a bis 106c zu erzeugen. In diesem Fall kann der Empf an- 
ger-PC 104 konfiguriert sein, urn die entschliisselt vorlie- 
genden Multimediadaten wieder zu verschliisseln, wobei ein 
symmetrisches Verschliisselungsverf ahren auf grund von 
Schnelligkeitsgesichtspunkten bevorzugt wird* Der Empf an- 
ger-PC 104 wird wiederum den Schlussel fur das symmetrische 
Verschliisselungsverf ahren mit seinem privaten Schlussel 
asymmetrisch verschliisseln, den zweiten Anfangsblock mit 
seiner eigenen Kennung als Distributor-Eintrag 42 versehen 
und den zweiten Anfangsblock ferner mit der Kennung z. B. 
des Auto-Hif i-Gerats als Benutzer-Kennung 44 versehen. Fer- 
ner wird der Empf anger-PC 104, da er einen anderen Daten- 
schliissel hat als der Liefer ant 102 von Multimediadaten ei- 
nen anderen Ausgabewert erzeugen, der in den Eintrag 46 des 
zweiten Anf angsblocks eingetr agen wird . Dariiberhinaus wird 
der Empfanger-PC den Lizenz-Block des zweiten Anf angsblocks 
wie erwiinscht aktualisieren. Erf indungsgemaB wird derselbe 
jedoch vorzugsweise den gesamten ersten Anfangsblock in den 
Eintrag Alter Anfangsblock 70 schreiben, der art, daJ3 jegli- 
che informationen des ersten Anf angsblocks bewahrt werden 
und insbesondere die Herkunf tsinf ormationen des ersten 
Datenstroms, wie es bereits mehrfach ausgefuhrt worden ist. 

Weder der erste Anfangsblock noch der zweite Anfangsblock 
noch der n-te Anfangsblock sind selbst verschliisselt . Urn 
jedoch die entsprechenden Anf angsblocke vor Angriffen zu 
schiitzen, wird nach Fertigstellung z. B. des zweiten An- 
fangsblocks beispielsweise eine Hash-Summe iiber den Anfangs- 
block nach dem im Eintrag 68 (Fig. 3) identif izierten Hash- 
Algorithmus gebildet. Diese Hash-Summe wird bevorzugterweise 
nicht nur von den Blocken 28, 30, 32, 72 des zweiten An- 
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fangsblocks gebildet, sondern dieselbe umfaBt ferner auch 
den Block fur den alten Anfangsblock 34. In den Eintrag 66 
(Fig. 3) kann dann diese Hash-Suirutie direkt eingetragen wer- 
den. Zur Erhohung der Sicherheit wird es jedoch bevorzugt, 
hier eine digitale Unterschrift fiir die Hash-Summe des zwei- 
ten Anf angsblocks einzutragen. Eine digitale Unterschrift 
der Hash-Summe iiber den zweiten Anfangsblock konnte bei- 
spielsweise wieder mit einem asymmetrischen Verschliis- 
selungsverf ahren gebildet werden, derart, daB der Empf an- 
ger-PC 104, der den zweiten Datenstrom erzeugt, mit seinem 
privaten Schliissel die Hash-Summe iiber den zweiten Anfangs- 
block verschliisselt und das Ergebnis in den Eintrag 6 6 
schreibt . 



Die Heim-Hif i-Stereoanlage 106b wird nun den zweiten Daten- 
strom zunachst verif izieren, indem dieselbe ebenfalls eine 
Hash-Summe iiber den zweiten Anfangsblock, wie er der Heim- 
Hif i-Anlage zugefuhrt wird, bildet. Ferner wird die Heim-Hi- 
f i-Anlage 106b den Eintrag 66 in dem zweiten Anfangsblock 
mit dem offentlichen Schliissel des Empf anger-PCs 104 ent- 
schliisseln und das erhaltene Ergebnis mit der gerade be- 
rechneten Hash-Summe vergleichen. Sind beide Hash-Summen 
gleich, so kann davon ausgegangen werden, daB der zweite 
Datenstrom nicht manipuliert worden ist. Unterscheiden sich 
jedoch die beiden Ergebnisse, so wird ein legal-implemen- 
tiertes Auto-Hif i-Gerat das Abspielen nicht fortsetzen, da 
davon ausgegangen werden kann, daB unerlaubte Manipulationen 
entweder am zweiten Anfangsblock oder aber auch gewisser- 
maBen "nachtraglich" am ersten Anfangsblock durchgefiihrt 
worden sind. 



Fig. 6 zeigt ein FluBdiagramm fiir das erf indungsgemaBe Ver- 
fahren zum Erzeugen eines zweiten Datenstroms aus einem er- 
sten Datenstrom, das von dem Empfanger-PC 104 ausgefiihrt 
wird, urn den geratespezif isch lizenzierten ersten Datenstrom 
auf andere Gerate (106a bis 106c) "umzutaggen" . 



Grundsatzlich wird der Empfanger-PC 104 zunachst den ersten 
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Anfangsblock aus dem ersten Datenstrom extrahieren (116). 
Dariiberhinaus wird der Empf anger-PC 104 soweit moglich einen 
zweiten Anfangsblock fiir den zweiten Datenstrom erzeugen 
( 118) . Dieser soweit moglich erzeugte Anfangsblock konnte 
alle Inf ormationen des in Fig. 3 gezeigten Anf angsblocks 
(Blocke 2 8 , 30, 32, 34, 72) umfassen, jedoch noch nicht den 
Alter-Anf angsblock-Block 34. Dieser wird in einem Schritt 
120 beschrieben, wobei zumindest die Herkunftsinf ormationen 
aus dem ersten Anfangsblock in den Eintrag 70 eingetragen 
werden. Aus Sicherheitsgriinden und auch aus Implementations- 
griinden wird es jedoch bevorzugt, nicht nur die Herkunfts- 
inf ormationen aus dem ersten Anfangsblock sondern die gesam- 
ten Inf ormationen aus dem ersten Anfangsblock in den Eintrag 
7 0 des zweiten Anf angsblocks einzutragen. Dies konnte dazu 
fuhren, daB bestimmte Inf ormationen nun doppelt vorhanden 
sind, wie z. B. die Urheberinf ormationen 74 sowie Inf orma- 
tionen aus den anderen Blocken, wie z. B. Erster Schritt 26, 
Schritt 24 , Menge 22 usw. Bereits hier wird jedoch ersicht- 
lich, daB durch die Tatsache, daB der Empf anger-PC 104 einen 
kompletten zweiten Anfangsblock im Schritt 118 erzeugt, der- 
selbe auch nicht an die Parameter des Lieferanten 102 von 
Multimediadaten gebunden ist. Es konnte beispielsweise ein 
weniger aufwendiges Verschliisselungsverf ahren eingesetzt 
werden, urn es zu ermoglichen, daB der zweite Datenstrom mit 
weniger Aufwand wieder durch beispielsweise den Solid- 
State-Player 106c entschllisselt werden kann, der bekanntlich 
begrenzte Speicher- und Prozessorressourcen haben muB, um 
preisgunstig angeboten werden zu kdnnen. Der Nutzdatenblock 
des zweiten Datenstroms konnten unter diesen Gesichtspunkten 
sogar uberhaupt nicht mehr verschliisselt sein, wenn es 
bevorzugt wird. 

Der Empfanger-PC 104 erzeugt schlieBlich einen zweiten Nutz- 
datenblock fiir den zweiten Datenstrom (122), um schlieBlich 
den zweiten Datenstrom zu erhalten. 

Das FluBdiagramm in Fig. 7 beschreibt allgemein ein Verf ah- 
ren zum Abspielen eines zweiten Datenstroms, der aufgrund 
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eines ersten Datenstroms erzeugt worden ist, wobei dieses 
Verfahren in einem der Gerate 106a bis 106c ausgefiihrt wer- 
den konnte. Sollte zwischen dem Lieferanten 102 von Multi- 
mediadaten und dem Empf anger-PC 104 ein weiterer Zwischen- 
verteiler, wie z. B. ein "Einzelhandler " von Multimediada- 
ten, der von dem Lieferanten 102 von Multimediadaten, der 
dann eine GroJ3handlerf unktion hat, bedient wird, angeordnet 
sein, so wiirde das in Fig. 7 allgemein dargestellte erfin- 
dungsgemaBe Verfahren bereits von dem Empfanger-PC 104 aus- 
gefiihrt werden. 

Das Verfahren zum Abspielen kann allgemein mit dem Schritt 
des Lesens des zweiten Anf angsblocks des zweiten Datenstroms 
(130) begonnen werden. Hierauf wird das Gerat 106a bei- 
spielsweise den Teil des ersten Anf angsblocks f der Her- 
kunf tsinf ormationen umfaBt, d. h. den Alter-Anf angsblock- 
Block 34 extrahieren und die Nutzdaten des Eintrags 70 lesen 
(132). 

Urn das Abspielen illegaler Stucke zu unterbinden, wird in 
einem Schritt 134 die Herkunft des zweiten Datenstroms unter 
Verwendung der Herkunf tsinf ormationen im Eintrag 70 verifi- 
ziert. Eine solche Verifikation konnte beispielsweise darin 
bestehen, daJ3 geprlift wird, ob uberhaupt Herkunf tsinf orma- 
tionen in dem zweiten Anfangsblock vorhanden sind (136). 
Wird bei der Verifikation 136 f estgestellt , daJ3 uberhaupt 
keine Herkunf tsinf ormationen in dem zweiten Anfangsblock 
vorhanden sind, so wird eine legal betriebene Abspielvor- 
richtung gemaJ3 der vorliegenden Erfindung das Abspielen ver- 
weigern und den Betrieb anhalten (138). Wird bei dieser ein- 
fachen Form der Verifikation 136 f estgestellt , daJ3 Her- 
kunf tsinf ormationen vorhanden sind, und daB dieselben auch 
sinnvoll sind und keine "Tauschungsdaten" irgendwelcher Art 
sind, so wird die erf indungsgemaJJe Abspielvorrichtung das 
Abspielen des zweiten Datenstroms beginnen bzw. fortsetzen 
(140). 

Eine aufwendigere Art und Weise der Verif ikationen konnte 
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darin bestehen, zu priifen, ob die Lief erantenkennung 42 des 
zweiten Anf angsblocks mit der Benutzerkennung 44 des ersten 
Anf angsblocks ubereinstimmt . In diesem Fall ware zweifels- 
frei nachgewiesen, daJ3 die in dem Abspielgerat vorliegende 
Kopie auch von dem entsprechenden Heim-PC stammt. Beliebige 
weitere Verif ikationstechniken mit mehr oder weniger Aufwand 
sind denkbar. 

Bei einem bevorzugten Ausf iihrungsbeispiel der vorliegenden 
Erfindung wird es bevorzugt, die Verif ikation iiber eine di- 
gitale Unterschrif t , die sowohl Daten des zweiten Anf angs- 
blocks als auch Daten des ersten Anf angsblocks umfafit, 
durchzuf uhren, wie sie in Verbindung mit Fig. 4 beschrieben 
worden ist. Weitere noch kompliziertere Verfahren konnen 
ebenfalls zur Verif ikation eingesetzt werden, bei denen 
jedoch immer die Herkunft des vorliegenden Datenstroms 
uberprlift wird, die entweder Urheberinf ormationen sein kon- 
nen, oder aber auch entsprechende Lief eranteneintr age 42 
oder Benutzereintrage 44 der einzelnen eingebetteten 
Anf angsblocke der allgemein gesprochen mehrfach rekursiven 
Anf angsblockstruktur , die in Fig. 5 veranschaulicht ist. 

Neben der Verifikation der Herkunft des zweiten Datenstroms 
(Schritt 134 in Fig- 7) wird das Abspielgerat vorzugsweise 
derart implementiert sein, daJ3 es auch den Lizenz-Block 30 
verarbeitet und insbesondere beispielsweise anhand der Ein- 
trage 58 und 60 beziiglich der erlaubten bzw. tatsachlichen 
Abspielanzahl verarbeitet, urn zu eruieren, ob es einen Da- 
tenstrom iiberhaupt noch abspielen darf . Selbstverstandlich 
wird das Abspielgerat, wenn der zweite Datenstrom verschllis- 
selt ist, auf die beschriebene Art und Weise die anderen In- 
f ormationen des zweiten Anf angsblocks verwenden , urn letzt- 
endlich den zweiten Datenstrom zu entschliisseln, zu decodie- 
ren und abzuspielen. 
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Patentanspriiche 

1. Verfahren zum Erzeugen eines zweiten Datenstroms aus 
einem ersten Datenstrom, der einen ersten Anfangsblock 
(12) und einen ersten Nutzdatenblock (14) mit Nutzdaten 
aufweist, mit folgenden Schritten: 

Extrahieren (116) des ersten Anf angsblocks (12) aus dem 
ersten Datenstrom; 

Erzeugen (118) eines zweiten Anf angsblocks flir den 
zweiten Datenstrom; 

Eintragen (120) zumindest eines Teils (42, 44, 74) des 
ersten Anf angsblocks in den zweiten Anfangsblock, wobei 
der Teil des ersten Anf angsblocks Inf ormationen umfaBt, 
die Ruckschliisse auf die Herkunft der Nutzdaten ge- 
statten ; und 

Erzeugen (122) eines zweiten Nutzdatenblocks, der die- 
selben Nutzdaten aufweist wie der Nutzdatenblock der 
ersten Datenstroms, urn den zweiten Datenstrom zu er- 
halten. 

2. Verfahren nach Anspruch 1, bei dem die Inf ormationen, 
die Ruckschliisse auf die Herkunft des ersten Daten- 
stroms gestatten, eine Kennung (42) fur einen Lieferan- 
ten des ersten Datenstroms umfassen. 

3. Verfahren nach Anspruch 1 oder 2, bei dem die Inf orma- 
tionen, die Ruckschliisse auf die Herkunft des ersten 
Datenstroms gestatten, Urheberinf ormationen (74) umfas- 
sen, wie z. B. den Autor, den Komponisten, die ISRC- 
Nummer, die ISAN-Nummer oder die ISMN-Nummer der Nutz- 
daten des ersten Datenstroms. 

4. Verfahren nach einem der vorhergehenden Anspriiche, bei 
dem der Teil des ersten Anf angsblocks , der in den zwei- 
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ten Anfangsblock eingetragen wird, ferner eine Kennung 
(44) des Empf angers des ersten Datenstroms aufweist. 

5. Verfahren nach Anspruch 4, bei dem die Kennung gerate- 
spezifisch ist und der Empf anger (104) des ersten Da- 
tenstroms ein durch die Kennung bezeichnetes Abspiel- 
gerat oder eine Smart Card ist* 

6. verfahren nach einem der vorhergehenden Anspruche, bei 
dem der Teil des ersten Anf angsblocks , der in den zwei- 
ten Anfangsblock eingetragen wird, ferner Lizenzdaten 
(30) umfaJit, die sich auf die Art und Weise beziehen, 
auf die ein Empf anger (104) des ersten Datenstroms den- 
selben benutzen darf, wobei die Lizenzdaten des ersten 
Anf angsblocks die Lizenzdaten des zweiten Anf angsblocks 
spezif izieren. 

7. Verfahren nach Anspruch 6, bei dem die Lizenzdaten (30) 
des ersten Anf angsblocks spezif izieren, daJ3 der erste 
Datenstrom eine bestimmte Anzahl von Malen kopiert wer- 
den darf (62), daB jedoch keine Kopie einer Kopie ge- 
macht werden darf, wobei der Schritt des Erzeugens 
(118) des zweiten Anf angsblocks fur den zweiten Daten- 
strom das Eintragen von zweiten Lizenzinf ormationen in 
den zweiten Anfangsblock des zweiten Datenstroms um- 
fafit, derart, daB keine Kopie des zweiten Datenstroms 
mehr gemacht werden darf. 

8. Verfahren nach einem der Anspruche 4 bis 7, 

bei dem der Schritt des Erzeugens (118) eines zweiten 
Anf angsblocks den Schritt des Eintragens einer Kennung 
(44) fur den Empf anger (106a bis 10 6c) des zweiten 
Datenstroms als Benutzerkennung und einer Kennung des 
Empf angers (104) des ersten Datenstroms als Lieferan- 
tenkennung ( 42 ) aufweist; und 

bei dem der Schritt des Eintragens (120) zumindest 



WO 00/49754 



27 



PCT/EP99/09980 



eines Teils des ersten Anf angsblocks in den zweiten 
Anfangsblock das Eintragen der Kennung des Lieferanten 
(42) des ersten Datenstroms als Lief erantenkennung und 
das Eintragen der Kennung (44) des Empf angers des er- 
sten Datenstroms als Benutzerkennung in einen Teil des 
zweiten Anf angsblocks aufweist, der fur Inf ormationen 
des ersten Anf angsblocks reserviert ist. 

9. Verfahren nach einem der vorhergehenden Anspruche, das 
ferner folgenden Schritt aufweist: 

Erstellen einer digitalen Unterschrift (66) fiir den 
zweiten Anfangsblock einschliefilich des Teils des er- 
sten Anf angsblocks und Anhangen der digitalen Unter- 
schrift an den zweiten Anfangsblock. 

10. Verfahren nach Anspruch 9, bei dem der Schritt des Er- 
stellens ferner folgende Teilschritte aufweist: 

Bilden einer Hash-Summe liber den zweiten Anfangsblock 
einschlieBlich des Teils (34) des ersten Anf angsblocks 
unter Verwendung eines spezif izierten Hash-Algorithmus 
(68); und 

Verschlusseln der Hash-Summe mittels eines asymmetri- 
schen Verschlusselungsverf ahrens unter Verwendung eines 
privaten Schliissels des Empf angers (104) des ersten Da- 
tenstroms . 

11. Verfahren nach einem der vorhergehenden Anspriiche, bei 
dem die Nutzdaten in dem Nutzdatenblock (14) zumindest 
teilweise verschllisselt sind und Verschliisselungsinf or- 
mationen in dem ersten Anfangsblock enthalten sind, wo- 
bei der Schritt des Erzeugens (118) des zweiten An- 
f angsblocks ferner folgende Schritte aufweist: 

Entschlusseln des ersten Nutzdatenblocks des ersten Da- 
tenstroms unter Verwendung der Verschliisselungsinf orma- 
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tionen (46, 40 f 22 bis 26) in dem ersten Anf angsblock; 

Verschliisseln der entschliisselten Nutzdaten und Ein- 
tragen von entsprechenden Verschliisselungsinf ormationen 
(46, 40 , 22 - 26) in den zweiten Anf angsblock, 

wobei die Verschliisselungsinf ormationen des ersten An- 
fangsblocks ebenfalls in den zweiten Anfangsblock ein- 
getragen werden. 

12* Verfahren nach Anspruch 11, bei dem die verschlusselten 
Nutzdaten in dem ersten Nutzdatenblock (14) symmetrisch 
verschliisselt sind und der Schlussel wiederum unter 
Verwendung eines privaten Schliissels asymmetrisch ver- 
schliisselt ist, wobei der Schritt des Entschlusselns 
folgende Schritte aufweist: 

Entschliisseln des verschlusselten Schliissels (46) mit- 
tels des offentlichen Schliissels des Lieferanten (102), 
urn den Schlussel fur eine symmetrische Entschliisselung 
(40) zu erhalten; 

Verschliisseln eines Nutzdaten-Schliissels der entschlus- 
selten Nutzdaten unter Verwendung eines privaten 
Schliissels eines Empf angers (104) des ersten Daten- 
stroms, der das Verfahren zum Erzeugen eines zweiten 
Datens troms aus f iihrt ; und 

Eintragen des asymmetrisch verschlusselten Nutzdaten- 
Schliissels in den zweiten Anfangsblock (46). 

13. Verfahren nach einem der vorhergehenden Anspriiche, bei 
dem im Schritt des Eintragens (120) der gesamte erste 
Anfangsblock in den zweiten Anfangsblock eingetragen 
wird. 

14. Verfahren nach einem der vorhergehenden Anspriiche, bei 
dem der erste Anfangsblock selbst zumindest einen Teil 
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eines Anf angsblocks eines Datenstroms aufweist, der 
sich auf die Herkunft des ersten Datenstroms bezieht, 
derart, da!3 sich diirch den Schritt des Eintragens eine 
mehrfach rekursive Anf angsblockstruktur (Fig. 5) er- 
gibt . 

15* Verfahren zum Abspielen eines zweiten Datenstroms, der 
einen zweiten Anfangsblock und einen zweiten Nutzdaten- 
block aufweist und aufgrund eines ersten Datenstroms, 
der einen ersten Anfangsblock und einen ersten Nutzda- 
tenblock aufweist, erzeugt worden ist, wobei zumindest 
ein Teil (70) des ersten Anf angsblocks , der Informatio- 
nen beziiglich der Herkunft des ersten Datenstroms auf- 
weist, in dem zweiten Anfangsblock enthalten ist, mit 
f olgenden Schritten : 

Extrahieren (132) des Teils (70) des ersten Anf angs- 
blocks aus dem zweiten Anfangsblock; 

Verifizieren (134) der Herkunft des zweiten Datenstroms 
unter Verwendung des Teils (70 ) des ersten Anf angs- 
blocks, der Inf ormationen beziiglich der Herkunft des 
ersten Datenstroms aufweist; und 

bei einem positiven Ergebnis des Schritts des Verifi- 
zierens (136), Abspielen (140) des zweiten Datenstroms. 

16. Verfahren nach Anspruch 15, bei dem an den zweiten An- 
fangsblock des zweiten Datenstroms eine digitale Un- 
ter schrift (66) angehangt ist, die auf den Teil (70) 
des ersten Anf angsblocks paflt, und bei dem der Schritt 
des Verif izierens f olgenden Teilschritt aufweist: 

Uberprufen der Autentizitat des zweiten Anf angsblocks 
unter Verwendung der digitalen Unterschrift (66). 

17. Verfahren nach Anspruch 16, bei dem die digitale Unter- 
schrift (66) das Ergebnis einer mittels eines privaten 
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Schliissels der Vorrichtung (104), die den zweiten Da- 
tenstrom erzeugt hat, durchgef Iihrten Verschliisselung 
einer Hash-Summe des zweiten Anf angsblocks ist, und bei 
dem der Schritt des Uberprufens der Autentizitat fol- 
gende Schritte auf weist : 

Entschlusseln der digitalen Unterschrift durch einen 
offentlichen Schllissel der Vorrichtung (104), die den 
zweiten Datenstrom erzeugt hat, urn die Hash-Summe des 
zweiten Anf angsblocks zu erhalten; 

Bilden einer Hash-Summe des vorliegenden Anf angsblocks ; 
Vergleichen der Hash-Summen ; 

bei Ubereinstimmung der Hash-Summen, Ausgeben eines po- 
sitiven Verif ikationsergebnisses (136). 

18. Verfahren nach Anspruch 17, bei dem der Teil (70) des 
ersten Anf angsblocks ferner Lizenzinf ormationen (30) 
beziiglich der Art und Weise, wie der erste Datenstrom 
verwendet werden darf , auf weist, und bei dem der zweite 
Anfangsblock Lizenzdaten (30) auf weist, die aus den Li- 
zenzdaten des ersten Anf angsblocks abgeleitet sind, das 
ferner folgende Teilschritte auf weist: 

Vergleichen der Lizenzdaten des zweiten Anf angsblocks 
und des ersten Anf angsblocks, urn die Autentizitat der 
Lizenzdaten des zweiten Anf angsblocks zu bewerten; 

bei fraglicher Autentizitat, Sperren (138) des Abspie- 
lens des zweiten Datenstroms . 

19. Vorrichtung (104) zum Erzeugen eines zweiten Daten- 
stroms aus einem ersten Datenstrom, der einen ersten 
Anfangsblock (12) und einen ersten Nutzdatenblock (14) 
mit Nutzdaten auf weist, mit folgenden Merkmalen: 
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einer Einrichtung zum Extrahieren (116) des ersten An- 
fangsblocks (12) aus dem ersten Datenstrom; 

einer Einrichtung zum Erzeugen (118) eines zweiten An- 
fangsblocks fiir den zweiten Datenstrom; 

einer Einrichtung zum Eintragen (12 0) zumindest eines 
Teils (42, 44 , 74) des ersten Anf angsblocks in den 
zweiten Anfangsblock, wobei der Teil des ersten An- 
f angsblocks Inf ormationen umfaflt, die Rlickschlusse auf 
die Herkunft der Nutzdaten gestatten; und 

einer Einrichtung zum Erzeugen (122) eines zweiten 
Nutzdatenblocks, der dieselben Nutzdaten aufweist wie 
der Nutzdatenblock der ersten Datenstroms, um den zwei- 
ten Datenstrom zu erhalten. 

20. Vorrichtung (104) nach Anspruch 19 , die als Personal- 
Computer ausgefiihrt ist. 

21. Vorrichtung (106a bis 106c) zum Abspielen eines zweiten 
Datenstroms , der einen zweiten Anfangsblock und einen 
zweiten Nutzdatenblock aufweist und aufgrund eines er- 
sten Datenstroms, der einen ersten Anfangsblock und ei- 
nen ersten Nutzdatenblock aufweist, erzeugt worden ist, 
wobei zumindest ein Teil (70) des ersten Anf angsblocks , 
der Inf ormationen beziiglich der Herkunft des ersten Da- 
tenstroms aufweist, in dem zweiten Anfangsblock enthal- 
ten ist, mit folgenden Merkmalen: 

einer Einrichtung zum Extrahieren (132) des Teils (70) 
des ersten Anf angsblocks aus dem zweiten Anfangsblock; 

einer Einrichtung zum Verifizieren (134) der Herkunft 
des zweiten Datenstroms unter Verwendung des Teils (70) 
des ersten Anf angsblocks , der Inf ormationen beziiglich 
der Herkunft des ersten Datenstroms aufweist; und 
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einer Einrichtung zum Abspielen des zweiten Daten- 
stroms, die auf die Einrichtung zum Verifizieren (134) 
anspricht, um den zweiten Datenstrom nur dann abzuspie- 
len f wenn die Einrichtung zum Verifizieren (134) ein 
positives Ergebnis liefert. 

22. Vorrichtung nach Anspruch 21, die als Hifi-Anlage 
(106b), als Auto-Hif i-Anlage (106a), als tragbares Mul- 
timediaabspielgerat (106c), als Computer oder als Kom- 
ponente einer der vorgenannten Gerate ausgefiihrt ist. 
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